远程过程调用 (RPC) 是 Windows 使用的一种协议。RPC 提供了一种进程间通信机制,一台计算机上运行的程序可以通过该机制无缝地访问另一台计算机上的服务。该协议本身是从开放软件基金会 (OSF) 开发的 RPC 协议衍生出来的,但增加了一些 Microsoft 所特有的扩展。
利用rpcss服务提权
打开服务,可以看到RPC服务在windows系统里面是推荐开启的。在RPC开启的情况下可以将Administrator权限提升到system权限。
利用RpcSsImpersonator.exe提权到system